漏洞概述 漏洞编号: CVE-2026-59091 漏洞标题: GIMP: 多个文件格式插件中的漏洞,通过精心制作的图像文件利用 报告日期: 2026-07-02 15:44 UTC 修改日期: 2026-08-10 17:32 UTC 状态: NEW 优先级: high 严重程度: high 影响范围 产品: Security Response 组件: vulnerability 硬件: All 操作系统: Linux 环境: Fedora 41, gcc, lib-devel 修复方案 修复版本: 未指定 克隆: 未指定 最后关闭: 未指定 Embargoed: 未指定 漏洞描述 描述: 对 GIMP 的文件格式插件进行源代码级审计,在默认安装的插件(file-psd、file-paa)中发现了 2 个漏洞。这些漏洞可以通过打开精心制作的图像文件触发,无需用户交互。每个发现都已在 Docker 环境中独立复现,并通过 AddressSanitizer 或算术验证确认。 链接: https://gitlab.gnome.org/GNOME/gimp/-/issues/10510 附件 附件链接: Terms of Use 备注 备注: 您需要登录才能在此漏洞上发表评论或进行更改。